Gridinsoft Logo
File Icon

Rapport d'analyse de 360-total-security-10-8-0-1419.exe (Installer Module)

Analyse technique

Nom du fichier 360-total-security-10-8-0-1419.exe
Type de fichier
PE32 executable (GUI) Intel 80386, for MS Windows
Version du scanner 1.0.210.174
Version de la base de données 2025-03-05 12:00:24 UTC

Fichier propre

Aucune menace détectée par notre scanner

0%
Taux de détection
91,813,968
Taille du fichier (octets)
2025-03-05
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
aaf02edd8755f0819f7273373becbf9d
SHA1
71735f53f2309194b4211b46072c37f9f9dc8903
SHA256
5ca355841218b8e3a51b809ffec76be704589999fcfe7a665d7007c6836045bf
SHA512
a40ef1905545b0cc1b8eabc2f39e1d74a5e986afc7cd5b7c086c5a5012898a0ae4ae0f9b521b208729d1e032051eb7bd4e1b7b5d7a547e01458b2d6e5e560a82
ImpHash
241ec1e6c468e1ea3d4e2b7498b72d74

Analyse PE

Informations de base

Icône
Hachage: e52a5ad338db54bc3947ad54f1df59de
Flou: 092d619e6963f4e3d300ac42524d3e86
dHash: 71f8ccccacb2f0d4
Base d'image 0x00400000
Point d'entrée 0x004afd2b
Heure de compilation 2021-12-20 06:16:05
Somme de contrôle 0x057950b1 (Réel: 0x057950b1)
Version OS 5.0
Signatures PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Chemin PDB C:\vmagent_new\bin\joblist\618272\out\Release\Installer.pdb
Signature numérique OK
Importations 2 bibliothèques
KERNEL32, IMM32
Exportations 0 fonctions
Ressources 91 Ressources
Sections 6 Sections

Informations de version

FileDescription Installer Module
FileVersion 10,8,0,1419
InternalName Installer
LegalCopyright (C) Qihoo 360 Technology Co. Ltd., All rights reserved.
OriginalFilename Installer.exe
ProductName 360 Total Security (Professional)
ProductVersion 10,8,0,1419
Translation 0x0409 0x04b0

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 865,724 bytes 865,792 bytes 6.62 (Compressé) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ ADCA25682374FA7CB0D2C7A5CB9CAE8A
.rdata 0x000d5000 219,876 bytes 220,160 bytes 5.01 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 24F63C3FD9EEF6621AB36BE520405820
.data 0x0010b000 60,452 bytes 35,328 bytes 5.25 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 4288210CE5476123D68DABA3A8E9DD70
.tls 0x0011a000 2 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x0011b000 90,582,592 bytes 90,583,040 bytes 8.00 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E6A5ECEB9A623637FF27C9D6E8EAD204
.reloc 0x0577e000 88,236 bytes 88,576 bytes 4.42 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 5D213EA71B4452DB54A3993D7B293B2B
Alerte d'analyse d'entropie

1 section(s) avec entropie élevée (≥7.5) détectée(s) - compression/chiffrement possible

1 section(s) avec entropie élevée (≥6.5) - compression possible

Analyse des ressources

Total des ressources: 91 (90,577,856 octets)
Type de ressource Nombre Taille totale Pourcentage
FILE 8 90,193,887 octets
99.6%
PNG 54 310,061 octets
0.3%
RT_ICON 11 67,603 octets
0.1%
RT_DIALOG 2 530 octets
0%
RT_STRING 10 3,424 octets
0%
RT_ACCELERATOR 1 112 octets
0%
RT_GROUP_ICON 3 172 octets
0%
RT_VERSION 1 828 octets
0%
RT_MANIFEST 1 1,239 octets
0%

Analyse de la chaîne de certificats

Certificat Information
Produit 360 Total Security (Professional)
Description Installer Module
Version du fichier 10,8,0,1419
Nom original Installer.exe
Date de signature 09:06 AM 01/10/2022 (1244 jours)
Statut de vérification Signed
Signataires Beijing Qihu Technology Co., Ltd.; DigiCert Assured ID Code Signing CA-1; DigiCert
Contre-signataires DigiCert Timestamp 2021; DigiCert SHA2 Assured ID Timestamping CA; DigiCert
Nom interne Installer
Copyright (C) Qihoo 360 Technology Co. Ltd., All rights reserved.
Résumé de la chaîne de certificats
GlobalSign Timestamping CA - G2 #1 Principal
Période de validité: 2011-04-13 10:00:00 → 2028-01-28 12:00:00
Algorithme de signature: sha1RSA
Numéro de série: 04 00 00 00 00 01 2F 4E E1 52 D7
GlobalSign TSA for MS Authenticode - G2 #2 Chaîne
Période de validité: 2016-05-24 00:00:00 → 2027-06-24 00:00:00
Algorithme de signature: sha1RSA
Numéro de série: 11 21 D6 99 A7 64 97 3E F1 F8 42 7E E9 19 CC 53 41 14
QIHU 360 SOFTWARE CO. LIMITED #3 Chaîne
Période de validité: 2016-02-15 00:00:00 → 2019-05-02 23:59:59
Algorithme de signature: sha1RSA
Numéro de série: 54 92 38 03 40 3D C0 8B E2 4F 0D 7C 8C CC 55 93
QIHU 360 SOFTWARE CO. LIMITED #4 Chaîne
Période de validité: 2016-02-01 00:00:00 → 2019-05-02 23:59:59
Algorithme de signature: sha256RSA
Numéro de série: 30 D2 67 84 66 AE 9B 33 28 5F 1A 53 17 2F EC 17
Symantec Class 3 SHA256 Code Signing CA #5 Chaîne
Période de validité: 2013-12-10 00:00:00 → 2023-12-09 23:59:59
Algorithme de signature: sha256RSA
Numéro de série: 3D 78 D7 F9 76 49 60 B2 61 7D F4 F0 1E CA 86 2A
Symantec SHA256 TimeStamping CA #6 Chaîne
Période de validité: 2016-01-12 00:00:00 → 2031-01-11 23:59:59
Algorithme de signature: sha256RSA
Numéro de série: 7B 05 B1 D4 49 68 51 44 F7 C9 89 D2 9C 19 9D 12
Symantec SHA256 TimeStamping Signer - G2 #7 Chaîne
Période de validité: 2017-01-02 00:00:00 → 2028-04-01 23:59:59
Algorithme de signature: sha256RSA
Numéro de série: 54 58 F2 AA D7 41 D6 44 BC 84 A9 7B A0 96 52 E6
DigiCert Timestamp 2021 #8 Chaîne
Période de validité: 2021-01-01 00:00:00 → 2031-01-06 00:00:00
Algorithme de signature: sha256RSA
Numéro de série: 0D 42 4A E0 BE 3A 88 FF 60 40 21 CE 14 00 F0 DD
Beijing Qihu Technology Co., Ltd. #9 Chaîne
Période de validité: 2019-11-22 00:00:00 → 2023-02-04 12:00:00
Algorithme de signature: sha1RSA
Numéro de série: 0A 1F 3A 05 7A 1D CE 4B F7 D7 6D 0C 7A DF 83 7E
DigiCert SHA2 Assured ID Timestamping CA #10 Chaîne
Période de validité: 2016-01-07 12:00:00 → 2031-01-07 12:00:00
Algorithme de signature: sha256RSA
Numéro de série: 0A A1 25 D6 D6 32 1B 7E 41 E4 05 DA 36 97 C2 15
DigiCert Assured ID Root CA #11 Chaîne
Période de validité: 2011-04-15 19:41:37 → 2021-04-15 19:51:37
Algorithme de signature: sha1RSA
Numéro de série: 61 1C B2 8A 00 00 00 00 00 26
DigiCert Assured ID Code Signing CA-1 #12 Chaîne
Période de validité: 2011-02-11 12:00:00 → 2026-02-10 12:00:00
Algorithme de signature: sha1RSA
Numéro de série: 0F A8 49 06 15 D7 00 A0 BE 21 76 FD C5 EC 6D BD
DigiCert SHA2 Assured ID Code Signing CA #13 Chaîne
Période de validité: 2013-10-22 12:00:00 → 2028-10-22 12:00:00
Algorithme de signature: sha256RSA
Numéro de série: 04 09 18 1B 5F D5 BB 66 75 53 43 B5 6F 95 50 08
Beijing Qihu Technology Co., Ltd. #14 Chaîne
Période de validité: 2019-11-22 00:00:00 → 2023-02-04 12:00:00
Algorithme de signature: sha256RSA
Numéro de série: 0C 83 09 BA 16 54 68 50 E6 05 E7 5D 77 3E 56 DE
Globalsign TSA for CodeSign1 - R6 #15 Chaîne
Période de validité: 2021-01-28 11:08:39 → 2032-03-01 11:08:39
Algorithme de signature: sha256RSA
Numéro de série: 01 A8 F7 25 76 DC 7B 14 7A 18 63 9E 8D 4D EB 37

✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.

  • La signature garantit l'intégrité et l'authenticité du fichier de l'éditeur.
  • L'horodatage prouve quand la signature a été appliquée.
Statut de vérification du certificat

OK

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
Ce fichier a passé tous les contrôles de sécurité, mais restez vigilant. De nouvelles variantes de malwares apparaissent quotidiennement et peuvent échapper à la détection. Vérifiez toujours que les fichiers proviennent de sources officielles et vérifiez les signatures numériques lorsqu'elles sont disponibles.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware